Skypeが乗っ取られた?不正ログインの確認方法と今すぐできる対処法|サイバーセキュリティ.com

Skypeが乗っ取られた?不正ログインの確認方法と今すぐできる対処法

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

Skypeから自分が送っていないメッセージが送信されていたり、身に覚えのないログイン通知やパスワード変更メールが届いたりすると、アカウントが乗っ取られた可能性があります。特にSkypeはMicrosoftアカウントと連携しているため、SkypeだけでなくOutlook、OneDrive、Microsoft 365などにも影響が広がるおそれがあります。

乗っ取り後は、連絡先へフィッシングURLやマルウェアを拡散されたり、本人になりすまして送金や認証コードを要求されたりすることがあります。そのため、自分のアカウントを取り戻すだけでなく、周囲への注意喚起も早い段階で行うことが重要です。

また、パスワードを変更しても、情報窃取型マルウェアや不審なブラウザ拡張機能、セッション情報の窃取などが原因だった場合は、再び不正アクセスされる可能性があります。Skypeだけでなく、Microsoftアカウント・メール・利用端末を一つの侵害範囲として確認することが重要です。

そこで本記事では、Skypeが乗っ取られた可能性を示すサイン、今すぐ行うべき対処、ログインできない場合の対応、連絡先への二次被害防止、端末側で確認すべきポイント、フォレンジック調査で原因と被害範囲を確認する方法までを解説します。

Skypeが乗っ取られた可能性が高い主なサイン

Skypeの乗っ取りは、ログインできなくなるだけでなく、不審なメッセージ送信やMicrosoftアカウントの設定変更として現れることがあります。

自分が送っていないメッセージ・URLが送信されている

自分では送信していないURL、投資、暗号資産、ギフトカード、認証コード要求などのメッセージがSkypeから送られている場合は、第三者による不正利用を強く疑う必要があります。

特に、連絡先全体へ同じURLが送られている場合は、乗っ取ったアカウントを使ってフィッシングやマルウェアを拡散している可能性があります。

身に覚えのないログイン・MFA通知が届く

自分で操作していないのにMicrosoftアカウントへのサインイン通知やMFA承認要求が届いた場合、第三者がログインを試みている可能性があります。

知らない操作に対して「承認」を押したり、認証コードを他人へ伝えたりしないでください。

パスワードや回復先が変更されている

Microsoftアカウントのパスワード、回復用メールアドレス、電話番号、エイリアスなどが身に覚えなく変更されている場合は、すでにアカウントへ侵入されている可能性が高いです。

突然SkypeやMicrosoftアカウントにログインできなくなる

正しい認証情報を使ってもログインできない場合、第三者にパスワードや回復情報を書き換えられた可能性があります。

何度もログインを試すのではなく、Microsoft公式のアカウント回復手順を使って復旧を進めてください。

Outlook・OneDriveなど他のMicrosoftサービスにも異常がある

Skypeと同じMicrosoftアカウントを使っている場合、侵害範囲はSkypeだけとは限りません。

Outlookの送信済みメール、OneDriveの共有・削除、Microsoft StoreやXboxの購入履歴などにも異常がないか確認する必要があります。

Skypeの異常と同時にMicrosoftアカウント全体の不審な操作が確認できる場合は、単なるSkypeの不具合ではなくアカウント侵害として対応することが重要です。

Skypeが乗っ取られた場合に今すぐ行う対処法

Skypeの乗っ取りが疑われる場合は、Microsoftアカウントの再確保と、攻撃者のセッション・アクセス手段の遮断を優先します。

安全な端末からMicrosoftアカウントのパスワードを変更する

最初に、Skypeと連携しているMicrosoftアカウントのパスワードを変更します。

不審なメールやSkypeメッセージ内のリンクは利用せず、Microsoftの公式サイトを自分で開いてください。

新しいパスワードは、他サービスで使っていない長くランダムなものにします。同じパスワードをメール、SNS、クラウドサービスなどでも使っていた場合は、そちらも変更してください。

最近のサインイン履歴を確認する

Microsoftアカウントの「最近のアクティビティ」などから、ログイン元の国・地域、日時、端末、アクセス結果を確認します。

身に覚えのない成功ログインがある場合は、画面を保存し、自分の操作ではないものとして報告します。

多要素認証を有効化・再設定する

多要素認証が未設定なら有効化してください。

すでに有効な場合でも、攻撃者が認証手段を追加していないか確認し、必要に応じて再登録します。

利用できる場合は、SMSだけではなく認証アプリやパスキーなどを優先すると、漏えいしたパスワードだけで再侵入されにくくなります。

不明な端末・信頼済みデバイスを削除する

Microsoftアカウントへ関連付けられた端末や信頼済みデバイスを確認します。

自分や家族が利用した覚えのない端末があれば、端末情報を記録したうえで削除してください。

Skypeから送られた不正メッセージを記録する

攻撃者が送ったメッセージについて、本文、URL、送信日時、送信先などをスクリーンショットで保全します。

削除を急ぐと、後から被害範囲や攻撃内容を確認しにくくなることがあります。

Skype乗っ取りで今すぐ行いたい復旧ステップ
  1. 安全な端末からMicrosoftアカウントのパスワードを変更します。
  2. 最近のサインイン履歴を確認します。
  3. 多要素認証と回復情報を確認・再設定します。
  4. 不明な端末・信頼済みデバイスを削除します。
  5. Skypeから送られた不正メッセージを保全します。
  6. Outlook・OneDriveなど他のMicrosoftサービスも確認します。

Skypeにログインできない場合の対処法

SkypeだけでなくMicrosoftアカウントにもログインできない場合は、攻撃者にパスワードや回復情報を変更された可能性があります。

Microsoftのアカウント回復手続きを行う

Microsoftの公式アカウント回復フローを使用し、本人確認を進めます。

第三者が案内する「復旧代行」やSNS上のサポートアカウントは利用しないでください。

安全な回復用メールアドレスを使用する

回復手続きに利用するメールアカウント自体が侵害されていると、復旧通知を攻撃者に奪われる可能性があります。

可能であれば、安全性を確認したメールアカウントを利用してください。

回復情報・エイリアスの変更を確認する

Microsoftアカウントでは、回復用メール、電話番号、エイリアスなども確認対象です。

身に覚えのない変更がある場合は、攻撃者が再侵入用の経路を残している可能性があります。

不正利用が続く場合はMicrosoftサポートへ連絡する

回復できない、第三者による利用が継続している、不正課金が発生している場合は、Microsoft・Skypeの公式サポートへ不正アクセスとして連絡します。

Skype乗っ取りによる二次被害を防ぐ方法

Skypeの乗っ取りでは、本人だけでなく連絡先にもフィッシングや詐欺の被害が広がることがあります。

連絡先へ別の方法で注意喚起する

自分のSkypeから不審なメッセージが送られた場合は、電話、メール、別のメッセンジャーなどを使って周囲へ連絡します。

「Skypeから送られたURLや添付を開かない」「認証コードや送金要求に応じない」と伝えてください。

送信されたURL・添付ファイルを記録する

不正送信の本文やURL、送信時刻、送信先を保存します。

同じURLや添付が複数人へ送られている場合は、攻撃者が乗っ取ったアカウントを悪用して感染やフィッシングを拡大している可能性があります。

Skypeクレジット・購入履歴を確認する

Skypeクレジット、サブスクリプション、Microsoft Storeなどの購入履歴に身に覚えのない決済がないか確認します。

不正利用があれば、Microsoftへの報告と並行してカード会社や決済事業者へ連絡してください。

同じパスワードを使った他サービスを保護する

同じパスワードや似たパスワードを使っているメール、SNS、クラウド、仕事用SaaSなども変更します。

特にメールアカウントはパスワード再設定の起点になるため、優先的に保護してください。

Skype乗っ取りの主な原因

Skypeが乗っ取られた場合、Microsoftアカウントの認証情報がどのように漏れたかを確認することが再発防止につながります。

フィッシングでMicrosoftアカウント情報を入力した

MicrosoftやSkypeを装う偽ログイン画面へID・パスワードや認証コードを入力した場合、攻撃者に認証情報を取得される可能性があります。

他サービスから漏れたパスワードを使い回していた

別サービスから漏れたメールアドレスとパスワードをMicrosoftアカウントでも利用している場合、クレデンシャルスタッフィングによって突破される可能性があります。

情報窃取型マルウェアに感染した

不審な添付ファイル、偽ソフト、クラックソフトなどを実行してInfoStealerに感染すると、ブラウザ保存パスワードやCookieなどが窃取されることがあります。

ブラウザのセッション情報が盗まれた

有効なセッションCookieなどを盗まれた場合、パスワードだけでなく既存のログイン状態を悪用される可能性があります。

回復用メールアカウントが侵害された

Microsoftアカウントの回復先メールが乗っ取られていると、パスワードリセットを悪用される可能性があります。

Microsoftアカウントのパスワードを変更しても再び不審な操作が起きる場合は、端末・メール・ブラウザセッションなど別の侵入経路が残っていないか確認する必要があります。

Skype乗っ取りが疑われる場合は端末も確認する

SkypeやMicrosoftアカウントを復旧しても、利用端末に不審なソフトが残っている場合は再侵害につながる可能性があります。

不審なブラウザ拡張機能

Microsoftアカウントへログインしていたブラウザに、見覚えのない拡張機能がないか確認します。

最近インストールしたアプリ・ソフト

症状が出る前に導入した不審なソフトや、第三者の指示でインストールした遠隔操作ツールがないか確認してください。

スタートアップ・自動起動

不審なプログラムがPC起動時に自動実行されていないか確認します。

Microsoft Defender・EDRの検知履歴

Microsoft Defenderや組織のEDRで、InfoStealer、RAT、トロイの木馬などが検出されていないか確認します。

情報窃取型マルウェアが疑われる場合は、感染が疑われる端末で新しいパスワードを入力せず、別の安全な端末から認証情報を変更してください。

Skypeが乗っ取られたときにやってはいけないこと

不審なSkypeメッセージ内のリンクから復旧する

攻撃者がMicrosoftのログイン画面を装ったフィッシングサイトへ誘導している可能性があります。

パスワード変更だけで対処を終える

攻撃者が回復情報、セッション、端末、メールなど別の経路を保持している場合、再び侵害される可能性があります。

不正メッセージを証拠保存前に削除する

送信されたURL、時刻、送信先などは、被害範囲や攻撃内容を確認する手掛かりになります。

感染が疑われるPC上でパスワードを変更する

情報窃取型マルウェアが残っている場合、新しい認証情報も盗まれる可能性があります。

周囲への注意喚起を後回しにする

乗っ取られたSkypeから連絡先へ詐欺URLが送られている場合、時間が経つほど二次被害が広がる可能性があります。

Skype乗っ取りの原因と被害範囲をフォレンジック調査で確認する方法

Microsoftアカウントのサインイン履歴を確認し、単発のログイン試行だけで実際の不正利用がない場合は、必ずしも専門的なフォレンジック調査が必要になるわけではありません。

フィッシング・マルウェアなどの侵入経路

メール、ブラウザ履歴、ダウンロード履歴、実行ファイルなどを確認し、どの経路でMicrosoftアカウントの認証情報が漏れた可能性があるのかを調査します。

端末上のInfoStealer・不審プログラムの痕跡

端末内に情報窃取型マルウェア、RAT、不審な遠隔操作ソフトなどが存在していなかったか確認します。

ブラウザのパスワード・Cookieが盗まれた可能性

保存済み認証情報やセッションCookieなどが窃取された可能性も確認対象になります。

Microsoftアカウント・メールへの不正アクセス

利用可能なログや端末上の痕跡を組み合わせ、アカウントの不正利用や回復経路の悪用がなかったかを確認します。

Skype以外のMicrosoftサービスへの影響

Outlook、OneDrive、Microsoft 365など、同じMicrosoftアカウントで利用しているサービスにも被害が広がっていないかを調査します。

Skypeの不正利用が確認された場合はフォレンジック調査会社に相談する

単に知らない場所からのログイン試行があり、実際にはログイン成功や不正メッセージ送信が確認されていない場合は、パスワード変更やMFA設定によって対応できるケースもあります。

一方、自分が送っていないメッセージが実際に送信されている、Microsoftアカウントの設定が変更されている、パスワード変更後も不審なログインが続く、端末で不審なファイルを実行した心当たりがある場合は、侵入経路と被害範囲を詳しく確認した方がよいでしょう。

特に、端末をすぐ初期化したり、不審ファイルやブラウザ履歴を削除したりすると、どのようにMicrosoftアカウントが侵害され、どの情報やサービスまでアクセスされた可能性があるのかを確認するための痕跡が失われる場合があります。

不審な兆候を確認した場合、フォレンジック調査会社への相談をお勧めします。フォレンジック調査会社では、端末上の不審プログラム、ブラウザ履歴、認証情報窃取の痕跡、利用可能なログなどを確認し、Skype・Microsoftアカウントがどの経路で乗っ取られた可能性があるのか、他のサービスへ被害が広がっていないかを詳しく調査できます。

こうした専門的な調査によって状況を整理できれば、どのパスワードやセッションを失効すべきか、端末を再構築すべきか、連絡先や会社、警察などへどの情報を説明すべきか判断しやすくなります。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。

24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

まとめ

Skypeから身に覚えのないメッセージが送られている、不審なログイン通知やMFA承認要求が届く、突然ログインできなくなった場合は、Skype単体ではなくMicrosoftアカウント全体の侵害を疑って対応する必要があります。

まず安全な端末からMicrosoftアカウントのパスワードを変更し、最近のサインイン履歴、MFA、回復用メール・電話番号、不明な端末などを確認してください。

自分のSkypeから不審なURLやメッセージが送信されていた場合は、周囲へ別の連絡手段で注意喚起し、URLや送信時刻などの証拠を保存することも重要です。

また、OutlookやOneDriveなど他のMicrosoftサービスにも異常がある、パスワード変更後も再侵害される、不審なファイルを実行した心当たりがある場合は、端末側の情報窃取型マルウェアやセッション窃取も確認する必要があります。

Skypeの不正利用が実際に確認され、原因や影響範囲が分からない場合は、必要に応じてフォレンジック調査を行い、Microsoftアカウント・端末・関連サービスを横断して侵入経路と被害範囲を整理することが重要です。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談